Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Zone alarm + Livebox c'est peut-etre trop !

5 réponses
Avatar
Veevee
Bonjour

je me pose la question :
j'ai ZoneAlarm comme parefeu

J'ai aussi un parefeu dans ma Livebox, soigneusement configuré pour ne
pas me gêner dans l'utilisation de eMule
Par contre, j'ai des ennuis avec le réseau Kademlia

Deux parefeux c'est un de trop à mon avis (l'idée de mettre deux
capotes l'une sur l'autre n'est-elle pas saugrnue ?)

J'ai très envie de supprimer ZoneAlarm en faisant des prières pour que
le parefeu de la Livebox empêche les intrusions malveillantes...

Qu'en penseent les pointures ?

Merci

5 réponses

Avatar
Stephane Catteau
Veevee devait dire quelque chose comme ceci :

Deux parefeux c'est un de trop à mon avis (l'idée de mettre deux
capotes l'une sur l'autre n'est-elle pas saugrnue ?)


Vu qu'ils ne sont pas sur la même machine, tu n'as pas deux parefeux,
mais deux fois un parefeux, ce qui est différent.


J'ai très envie de supprimer ZoneAlarm en faisant des prières pour que
le parefeu de la Livebox empêche les intrusions malveillantes...


Si tu dois en supprimer un, c'est celui qui en fait le moins, à savoir
celui de la LiveBox. ZoneAlarm ne fait pas qu'empécher les connexions
entrantes, il s'occupe aussi de bloquer les connexions sortantes, ce
que la LiveBox ne saurait pas faire avec autant de précision, même si
c'est un peu exagéré de parler de précision pour ZoneAlarm.

Avatar
Bertrand
Salut,

Deux parefeux c'est un de trop à mon avis (l'idée de mettre deux
capotes l'une sur l'autre n'est-elle pas saugrnue ?)


Les deux pare-feu travaillent à des niveaux differents: ZoneAlarm sait
quelle application envoie quoi, alors que le firewall de la LiveBox ne
voit que le traffic et ne sait donc pas à quel application il est
destiné (ou l'application qui l'a engendré).

Ainsi, enlever ZoneAlarm

J'ai très envie de supprimer ZoneAlarm en faisant des prières pour que
le parefeu de la Livebox empêche les intrusions malveillantes...

Qu'en penseent les pointures ?


Je ne suis pas une pointure mais je pense que c'est une mauvaise idée.
Exemple de scenario où enlever ZoneAlarm te désaventagerai:

- Un cheval de troie rentre sur ton PC via une faille de ton navigateur.
Ni ZoneAlarm, ni le firewall de la LiveBox ne le verrait.
- Ce cheval de troie est configuré pour communiquer avec
son createur via le port 80, en se connectant à une adresse quelconque
--> Le firewall de la LiveBox va laisser le traffic, puisque ca
ressemble à une connection HTTP banale.
--> ZoneAlarm bloquerait le traffic car le processus du cheval de troie
n'est pas autorisé à communiquer.

Bien entendu, ce n'est pas non plus en ayant 2 pare-feu que la securité
est absolue, il existe des cas où ZoneAlarm ne verrait rien (injection
de thread dans des processus autorisés, ...)

En conclusion: reste avec ZoneAlarm. Si tu dois virer un parefeu, ce
serait plutot... celui de la LiveBox.

Le fait de garder 2 pare feu te permet d'avoir de la redondance: si un
virus/ver/... desactive ZoneAlarm, il restera la protection de la
LiveBox, c'est mieux que rien.

@+
Bertrand

Avatar
R12y
On Fri, 21 Apr 2006 17:47:34 +0000, Veevee wrote:

Bonjour


Bonjour,

Deux parefeux c'est un de trop à mon avis (l'idée de mettre deux
capotes l'une sur l'autre n'est-elle pas saugrnue ?)
J'ai très envie de supprimer ZoneAlarm en faisant des prières pour que
le parefeu de la Livebox empêche les intrusions malveillantes...
Qu'en penseent les pointures ?


Je ne suis pas une pointure mais j'ai un avis.
Un pare feu que tu as configuré en connaissanece de cause fera ce que tu
lui a dit de faire. En mettre un deuxième dérière peu être utile si il
complète une action du premier. Tous les firewalls n'ont pas les mêmes
fonctionalités. C'est à toi de choisir.
Cependant, moi je reste convaincu que tant qu'à se prendre la tête avec ce
genre de question et sur la configuration d'un double firewall, il vaut
mieux se documenter sur le fonctionnement des réseaux, de son système
d'exploitation etc etc... Dans bien des cas, du bon sens remplace un
double-firewall.
Donc, je te conseille de lire la FAQ de ce groupe [1], de choisir un
firewall et de te documenter à fond dessus, et de discuter ici pendant un
bon moment des bonne habitudes à prendre pour son ordinateur. Sinon, une
idée du niveau de sécurité envisagé serait un bon indice aussi pour
t'aider.

[1]
http://groups.google.com/group/fr.usenet.reponses/msg/e8cb7fdaca52e04c


--
Debian/apt Repo: http://locataire-serveur.info/sections/liens/debian-repository
Fedora/yum Repo: http://locataire-serveur.info/sections/liens/fedora-core-yum

Avatar
bruno
deux firewall ?


Bonjour
donc ici j'ai aussi deux firewall :
un celui du modem adsl sagem de wanadoo , donc hard ,
et un soft kério 2.1.5
mais pas za ....
un truc bidon comme la livebox et xp .
à suivre .

--
Bien cordialement
de Bruno .L

radio : http://www.rcf.fr ( Avignon )
Généalogie : http://minilien.com/?kDIpJaNgip

Avatar
i.d.e.m.
"Veevee" a écrit dans le message de
news:
| Bonjour
|
| je me pose la question :
| j'ai ZoneAlarm comme parefeu
|
| J'ai aussi un parefeu dans ma Livebox, soigneusement configuré pour ne
| pas me gêner dans l'utilisation de eMule
| Par contre, j'ai des ennuis avec le réseau Kademlia
|
| Deux parefeux c'est un de trop à mon avis (l'idée de mettre deux
| capotes l'une sur l'autre n'est-elle pas saugrnue ?)
|
| J'ai très envie de supprimer ZoneAlarm en faisant des prières pour que
| le parefeu de la Livebox empêche les intrusions malveillantes...
|
| Qu'en penseent les pointures ?
|
| Merci

Salut
Un firewall matériel et un logiciel ne sont pas incompatibles mais complémentaires, surtout si tu
vas sur les reseaux de p2p.J'utilise pour ma part un routeur + za pro licencié, pour avoir la
possibilité de configurer des listes entiéres de sous réseaux et d'IP dont on sait le comportement
douteux pour ne pas dire malfesant. Ces listes sont tenues à jour pour alimenter les firewalls
logiciels ex:Blocklist Manager sur http://www.bluetack.co.uk/ . En résumé si tu va sur le p2p il
est indispensable d'avoir un soft configurable, cela ne nuis en rien à la qualité du
téléchargement,....me concernant avec une connection ADSL512,je télécharge en moyenne à plus de 50
kb/s
cordialement
jack_pot